Säkerhetsbulletin från Debian

DSA-3001-1 wordpress -- säkerhetsuppdatering

Rapporterat den:
2014-08-09
Berörda paket:
wordpress
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2014-2053, CVE-2014-5204, CVE-2014-5205, CVE-2014-5240, CVE-2014-5265, CVE-2014-5266.
Ytterligare information:

Multipla säkerhetsproblem har upptäckts i Wordpress, ett webbloggsverktyg, som resulterar i överbelastning eller utlämnande av information. Mer information kan hittas i uppströmsbulletinen på https://wordpress.org/news/2014/08/wordpress-3-9-2/.

För den stabila utgåvan (Wheezy) har dessa problem rättats i version 3.6.1+dfsg-1~deb7u4.

För den instabila utgåvan (Sid) har dessa problem rättats i version 3.9.2+dfsg-1.

Vi rekommenderar att ni uppgraderar era wordpress-paket.